all options
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Source: unhide  ]

Package: unhide (20220611-1)

Links for unhide

Screenshot

Debian Resources:

Download Source Package unhide:

Maintainer:

External Resources:

Similar packages:

strumento forense per trovare porte e processi nascosti

Unhide è uno strumento forense per cercare porte TCP/UDP e processi nascosti tramite rootkit, moduli del kernel Linux o da altre tecnologie. Include due utilità: unhide e unhide-tcp.

unhide individua processi nascosti usando i seguenti sei metodi:

 * confronto tra /proc con l'output di /bin/ps;
 * confronto tra le informazioni raccolte da /bin/ps e quelle ottenute
   percorrendo il procfs;
 * confronto tra le informazioni raccolte da /bin/ps e quelle ottenute
   dalle chiamate di sistema (scansione syscall);
 * scansione completa dell'occupazione dello spazio dei PID (forza bruta
   dei PID);
 * ricerca all'indietro, verificare che tutti i thread visti da ps siano
   visti anche dal kernel (output di /bin/ps rispetto a /proc, analisi di
   procfs e chiamate di sistema);
 * confronto veloce di /proc, analisi di procfs e chiamate di sistema con
   l'output di /bin/ps.

unhide-tcp identifica porte TCP/UDP che sono in ascolto, ma non sono elencate in /bin/netstat, tramite un metodo di forza bruta su tutte le porte TCP/UDP disponibili.

Questo pacchetto può essere usato da rkhunter durante le sue scansioni giornaliere.

Questo pacchetto è utile per controlli di sicurezza della rete, oltre che per indagini forensi.

Tags: Implemented in: C, User Interface: Command Line, Role: role::program, scope::utility, Security: Forensics, Intrusion Detection

Other Packages Related to unhide

  • depends
  • recommends
  • suggests
  • enhances

Download unhide

Download for all available architectures
Architecture Package Size Installed Size Files
amd64 56.8 kB167.0 kB [list of files]
arm64 56.9 kB326.0 kB [list of files]
armel 55.3 kB323.0 kB [list of files]
armhf 55.5 kB323.0 kB [list of files]
i386 58.2 kB159.0 kB [list of files]
mips64el 57.1 kB331.0 kB [list of files]
mipsel 56.7 kB328.0 kB [list of files]
ppc64el 60.6 kB518.0 kB [list of files]
s390x 55.5 kB154.0 kB [list of files]